×



klyoum.com
egypt
مصر  ٢٣ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٢٣ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» الأسبوع»

«كاسبرسكي» تكتشف هجومًا يستهدف المنظمات النووية باستخدام برمجة خبيثة متطورة

الأسبوع
times

نشر بتاريخ:  الثلاثاء ٢٤ كانون الأول ٢٠٢٤ - ١٦:١٠

 كاسبرسكي تكتشف هجوما يستهدف المنظمات النووية باستخدام برمجة خبيثة متطورة

«كاسبرسكي» تكتشف هجومًا يستهدف المنظمات النووية باستخدام برمجة خبيثة متطورة

اخبار مصر

موقع كل يوم -

الأسبوع


نشر بتاريخ:  ٢٤ كانون الأول ٢٠٢٤ 

تواصل هجمة مجموعة Lazarus الرئيسية، Operation DreamJob، التطور مع تبنيها لأساليب معقدة جديدة مستمرة دون توقف لأكثر من خمس سنوات، وذلك وفق ما صرح به فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT)،

وتشمل الأهداف الأخيرة للهجمة موظفين من منظمة مرتبطة بقطاع الطاقة النووية، والذين تعرضوا للإصابة من خلال ثلاث ملفات مضغوطة مخترقة تتظاهر بكونها اختبارات تقييم المهارات لمحترفي تكنولوجيا المعلومات. وتستفيد هذه الحملة المستمرة إلى الآن من مجموعة من البرمجيات الخبيثة المتقدمة، ومن ضمنها برمجية الباب الخلفي المعيارية CookiePlus، التي تم اكتشافها حديثاً، وتم تمويهها على أنها مكون إضافي مفتوح المصدر.

اكتشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT) حملة جديدة مرتبطة بعملية Operation DreamJob المشبوهة، والمعروفة أيضاً باسم DeathNote، وهي تجمع مرتبط بمجموعة Lazarus سيئة السمعة. وعلى مر السنين، تطورت هذه الحملة بشكل كبير، إذ ظهرت بادئ الأمر في عام 2019، مترافقة مع هجمات تستهدف الشركات المرتبطة بمجال العملات المشفرة حول العالم. وخلال عام 2024، توسع نطاق استهدافاتها ليشمل شركات تكنولوجيا المعلومات والدفاع في كل من أوروبا، وأمريكا اللاتينية، وكوريا الجنوبية، وإفريقيا. ويقدم تقرير كاسبرسكي الأحدث رؤى جديدة إزاء المرحلة الأخيرة من نشاطها، كاشفاً عن حملة تستهدف موظفين عاملين ضمن نفس المنظمة ذات الصلة بالمجال النووي في البرازيل، بالإضافة إلى موظفين في قطاع غير محدد في فيتنام.

على مدى شهر واحد، استهدفت مجموعة Lazarus اثنين من الموظفين على الأقل داخل المنظمة ذاتها، مع تلقيهم لملفات مضغوطة متعددة مموهة على أنها تقييمات مهارات لمناصب في مجال تكنولوجيا المعلومات ضمن شركات بارزة في مجال الطيران والدفاع. في البداية، قامت Lazarus بتسليم الملف المضغوط الأول إلى الطرفَين المضيفَين A وB داخل نفس المنظمة، وبعد انقضاء شهر، حاولت المجموعة شن هجمات أكثر عدوانية على الهدف الأول. ومن المرجح أنها لجأت لاستخدام منصات البحث عن الوظائف مثل LinkedIn لتسليم التعليمات الأولية والوصول إلى الأهداف.

لقد طورت Lazarus أساليب التوصيل التي تتبعها وحسنت من الاستمرارية من خلال سلسلة عدوى معقدة تتضمن أنواع مختلفة من البرمجيات الخبيثة، ومنها مثلاً برنامجاً للتنزيل، وآخر للتحميل، وبرمجية باب خلفي. كما وأقدمت على شن هجوم متعدد المراحل باستخدام برمجية حوسبة شبكة افتراضية (VNC) محقونة ببرمجية حصان طروادة، وأداة عرض سطح المكتب البعيد لنظام التشغيل Windows، وأداة حوسبة شبكة افتراضية مشروعة أخرى لتوصيل البرمجيات الخبيثة. كما تضمنت المرحلة الأولى ملف AmazonVNC.exe مزود ببرمجية حصان طروادة، والذي تولى مهام فك التشفير وتنفيذ برنامج تنزيل يسمى Ranid Downloader لاستخراج الموارد الداخلية لملف تثبيت لبرمجية حوسبة شبكة افتراضية. واحتوى ملف مضغوط ثانٍ على ملف vnclang.dll خبيث يحمل برمجية MISTPEN الخبيثة، والذي قام عقب ذلك باستحضار حمولات إضافية، بما في ذلك برمجية RollMid وإصدار جديد من LPEClient.

بالإضافة إلى ذلك، قامت المجموعة بنشر باب خلفي غير معروف مسبقاً يعتمد على مكون إضافي، وقد أطلق عليه خبراء فريق البحث والتحليل العالمي اسم CookiePlus. ولقد تم تمويهه على أنه برمجية ComparePlus، وهي مكون إضافي مفتوح المصدر لبرنامج ++Notepad. وبمجرد تثبيت أركانها، تتجه البرمجية الخبيثة لجمع بيانات النظام، بما في ذلك اسم الحاسوب، ومعرف العملية، ومسارات الملفات، وتضع وحدتها الرئيسية في حالة «سكون» لمدة زمنية محددة. كما تقوم بتعديل جدول التنفيذ الخاص بها عن طريق تعديل ملف التكوين.

حول ذلك، علق سوجون ريو، خبير الأمن في فريق البحث والتحليل العالمي لدى كاسبرسكي، قائلاً: «هناك مخاطر كبيرة، بما فيها سرقة البيانات.

ذلك أن عملية Operation DreamJob تقوم بجمع معلومات حساسة عن النظام، يمكن استخدامها لسرقة الهوية أو التجسس. وتسمح قدرة البرمجية الخبيثة على تأخير إجراءاتها بتفادي الاكتشاف في لحظة الاختراق والبقاء على النظام لفترة أطول. ومن خلال تحديد أوقات تنفيذ معينة، يمكن تشغيلها على فترات زمنية قد تسمح لها بتجنب رصدها. وعلاوة على ذلك، يمكن للبرمجية الخبيثة التلاعب بعمليات النظام، مما يصعب اكتشافها، وقد يؤدي إلى إمعان في الضرر أو استغلال النظام.»

موقع كل يومموقع كل يوم

أخر اخبار مصر:

وزير الإعلام الفلسطيني: "صحاب الأرض" يؤكد الدور الحاسم لمصر في إفشال العدوان الإسرائيلي

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
23

أخبار كل يوم

lebanonKlyoum.com is 2334 days old | 1,402,947 Egypt News Articles | 28,515 Articles in Mar 2026 | 79 Articles Today | from 24 News Sources ~~ last update: 5 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



 كاسبرسكي تكتشف هجوما يستهدف المنظمات النووية باستخدام برمجة خبيثة متطورة - eg
كاسبرسكي تكتشف هجوما يستهدف المنظمات النووية باستخدام برمجة خبيثة متطورة

منذ ٠ ثانية


اخبار مصر

احياء رسمي في بغداد لشهداء قادة النصر.. مستعدون لمواجهة أي اعتداء - lb
احياء رسمي في بغداد لشهداء قادة النصر.. مستعدون لمواجهة أي اعتداء

منذ ٠ ثانية


اخبار لبنان

عون عزى السفير البابوي وزار بكركي مطمئنا إلى صحة الراعي - lb
عون عزى السفير البابوي وزار بكركي مطمئنا إلى صحة الراعي

منذ ٠ ثانية


اخبار لبنان

بدرية طلبة تواجه عقوبات تصل إلى الإيقاف الأربعاء - sa
بدرية طلبة تواجه عقوبات تصل إلى الإيقاف الأربعاء

منذ ٠ ثانية


اخبار السعودية

ببطارية جبارة .. تعرف على أفضل سماعة لاسلكية غير مسبوقة بالأسواق - eg
ببطارية جبارة .. تعرف على أفضل سماعة لاسلكية غير مسبوقة بالأسواق

منذ ٠ ثانية


اخبار مصر

بعد فوز النصر على الهلال.. جدول ترتيب الدوري السعودي للمحترفين - eg
بعد فوز النصر على الهلال.. جدول ترتيب الدوري السعودي للمحترفين

منذ ٠ ثانية


اخبار مصر

الأتراك ينتخبون رؤساء البلديات وإسطنبول تشكل اختبارا لإردوغان - ps
الأتراك ينتخبون رؤساء البلديات وإسطنبول تشكل اختبارا لإردوغان

منذ ٠ ثانية


اخبار فلسطين

وعد لكأس العالم.. خالد الغندور يكشف مفاجأة الخطيب لـ عماد النحاس - eg
وعد لكأس العالم.. خالد الغندور يكشف مفاجأة الخطيب لـ عماد النحاس

منذ ٠ ثانية


اخبار مصر

وظائف الأزهر الشريف معلمين 2025 .. موعد التقديم والرابط الرسمي - eg
وظائف الأزهر الشريف معلمين 2025 .. موعد التقديم والرابط الرسمي

منذ ٠ ثانية


اخبار مصر

9 عادات يومية شائعة تسرع شيخوخة الأمعاء..احذرها لتحافظ على جهازك الهضمي - eg
9 عادات يومية شائعة تسرع شيخوخة الأمعاء..احذرها لتحافظ على جهازك الهضمي

منذ ثانية


اخبار مصر

ناصر الدين استقبل السفير الروسي وبحثا بتفعيل التعاون الثنائي في المجال الصحي - lb
ناصر الدين استقبل السفير الروسي وبحثا بتفعيل التعاون الثنائي في المجال الصحي

منذ ثانية


اخبار لبنان

محمية الإمام عبدالعزيز تعرف بالسياحة البيئية في جامعة الملك سعود - sa
محمية الإمام عبدالعزيز تعرف بالسياحة البيئية في جامعة الملك سعود

منذ ثانية


اخبار السعودية

 وصلنا لمرحلة خطر .. شوبير يعلق على تصريحات الهلالي عن آيات الميراث - eg
وصلنا لمرحلة خطر .. شوبير يعلق على تصريحات الهلالي عن آيات الميراث

منذ ثانية


اخبار مصر

التقديم برياض الاطفال وأولى ابتدائي بالمدارس أول يونيو ..اعرف الاجراءات - eg
التقديم برياض الاطفال وأولى ابتدائي بالمدارس أول يونيو ..اعرف الاجراءات

منذ ثانية


اخبار مصر

زراعة جرش تبدأ بفتح خطوط نار داخل الغابات ومنطقة سد الملك طلال - jo
زراعة جرش تبدأ بفتح خطوط نار داخل الغابات ومنطقة سد الملك طلال

منذ ثانية


اخبار الاردن

أحمد عز يعلق للمرة الأولى على شائعة ارتباطه بسيدة أعمال - lb
أحمد عز يعلق للمرة الأولى على شائعة ارتباطه بسيدة أعمال

منذ ثانية


اخبار لبنان

خطوة بخطوة.. طريقة التقديم على وظائف بنك مصر 2025 والأوراق المطلوبة - eg
خطوة بخطوة.. طريقة التقديم على وظائف بنك مصر 2025 والأوراق المطلوبة

منذ ثانية


اخبار مصر

شاشة برج المملكة تعود بحلة جديدة في 2025 .. فيديو - sa
شاشة برج المملكة تعود بحلة جديدة في 2025 .. فيديو

منذ ثانيتين


اخبار السعودية

نصائح القابضة لمياه الشرب لراحة ربات البيوت في المطبخ خلال رمضان - eg
نصائح القابضة لمياه الشرب لراحة ربات البيوت في المطبخ خلال رمضان

منذ ثانيتين


اخبار مصر

فوائد قد تفاجئك.. لماذا إعادة تشغيل هاتفك وأجهزتك ضرورية؟ - lb
فوائد قد تفاجئك.. لماذا إعادة تشغيل هاتفك وأجهزتك ضرورية؟

منذ ثانيتين


اخبار لبنان

دمشق بحاجة لعام ونصف للحصول على مخصصاتها من مازوت التدفئة - sy
دمشق بحاجة لعام ونصف للحصول على مخصصاتها من مازوت التدفئة

منذ ثانيتين


اخبار سوريا

من ألحان رامي صبري.. تفاصيل أغنية شيرين عبد الوهاب الجديدة - eg
من ألحان رامي صبري.. تفاصيل أغنية شيرين عبد الوهاب الجديدة

منذ ثانيتين


اخبار مصر

كل ما تريد معرفته عن شروط تملك الأجانب للعقار في دول الخليج - kw
كل ما تريد معرفته عن شروط تملك الأجانب للعقار في دول الخليج

منذ ثانيتين


اخبار الكويت

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل